Contenido
Informacion Adicional
La Escena Electronica del Hecho
Metodo de Analisis Pericial - 6 R's
 

INTRODUCCIÓN
OBJETIVO GENERAL
OBJETIVOS ESPECÍFICOS
Figura 1: Secuencia y actores de las etapas del crimen
Figura 2: Triángulo del Crimen
RECOMENDACIONES
SIN DERECHOS NI IZQUIERDOS
GLOSARIO INFOFORENSE
ETAPAS DE LA INVESTIGACION CRIMINAL
CARACTERISTICAS DE UN CRIMEN ELECTRONICO
Figura 3: Etapas del ataque informático
ETAPAS DEL TRATAMIENTO DE LA ESCENA
Figura 4: Etapas en la escena del hecho
ETAPA 1: PROTECCION DE LA ESCENA DEL HECHO
Figura 5: Dispositivos relacionados con la escena del hecho electrónica
Figura 6: Dispositivo Neutrino. Fuente: Guidance Software
Figura 7: Catalogo de productos para contramedidas electrónicas
ETAPA 2: EVALUACION  DE LA ESCENA DEL HECHO
Figura 8: Tipos de escena en el crimen electrónico
ETAPA 3: FIJACION DE LA ESCENA DEL HECHO
Figura 9: Planimetría en un caso de asesinato.
Figura 10: Señalectica expuesta en el informe de Interpol.
Figura 11: Fijación  de la escena por método de cuadrantes
Figura 12: Croquis de red
Figura 13: Fijación de la escena por método de coordenadas
ETAPA 4: RASTREO DE EVIDENCIAS O INDICIOS
Figura 14: Formulario de Colecta.
Figura 15: Caracterización de dispositivos.
Figura 16: Componentes electrónicos en la escena del crimen
ETAPA 5: RECONOCIMIENTO DEL DISPOSITIVO COMPROMETIDO
Figura 17: Estructura físico lógica de un Sistema
ETAPA 6: PRIMERA HIPOTESIS DEL CRIMEN..
Figura 18: Tipos de ataques electrónicos
Figura 19: Análisis de procedencia e involucramiento de dispositivos
Figura 20: Árbol de investigación d ataques
ETAPA 7: COLECTA Y EMBALAJE DE EVIDENCIAS
Figura 21: Requisitos para la Colecta
Figura 22: Obtención del Hash mediante Helix
Figura 23: Colecta y embalaje
ETAPA 8: CADENA DE CUSTODIO
Figura 24: Dispositivos de para el anticipo de prueba bajo la imagen de medios.
Figura 25: Ambientes para Cadena de Custodio
Figura 26: Modelos de acta para cadena de custodia. Fuente Helix

  INTRODUCCION
Figura 1: Triángulo del crimen
Figura 2: Medios de Prueba
Figura 3: Etapas del método 6Rs
R1 – RECONOCIMIENTO
1.1 EL MARCO LEGAL – PLAZOS DEL PROCESO
Figura 4: Pirámide Kelseniana
Figura 5: Algunas conductas “criminales” del ciberespacio
1.2. DELITOS INFORMATICOS COMUNES
EL EQUIPO PERICIAL:
Figura 6: Actuación de peritos
1.3. PUNTOS PERICIALES
1.4. ACTA DE POSESIÓN
Figura 7: Modelo de Acta de Posesión de Perito.
R2 – REQUISITOS TECNICOS
Figura 8: Laboratorio Forense para el análisis de evidencia digital.
R3 – RECOLECCION
Figura 9: Proceso de búsqueda en cementerios tecnológicos.
Figura 10: Caracterización de medios y dispositivos.
Figura 11: Inventario de TODOS los objetos recolectados.
Figura 12: Búsqueda de evidencias o indicios en medios de almacenamiento.
3.1. CONSTITUCIÓN POLÍTICA DEL ESTADO – HABEAS DATA
3.2. INFORMACION EN SISTEMAS OPERATIVOS:
Figura 13: Fragmentación de discos
3.3. ENCRIPTACION EN WINDOWS
Figura 14: Secuencia de encriptación segura en Windows.
Figura 15: Menu inicial de HELIX
Figura 16: Menú para sacar una imagen de dispositivo.
Figura 17: Obtención de imagen de disco
Figura 18: Obtención de Hash de evidencia
Figura 19: Ejecución de imagen de disco en escena del hecho.
3.4. RECOMENDACIONES TÉCNICAS
R4 – RECUPERACION
Figura 20: Dispositivos de Borrado seguro:
Figura 21: Imagen del entorno ENCASE para la cuantificación de imágenes.
Figura 22: Captura de pantalla de ENCASE para la cuantificación de archivos
Figura 23: Rastreo de url visitadas con X-WAYS Forensics.
R5 – RECONSTRUCCION
5.1. FASES DEL ITER CRIMINIS:
Fase interna
Fase Intermedia
Fase externa
R6 – RESULTADOS
Figura 24: Ejemplo de Ficha pericial
Figura 25: Ejemplo de Uso de multimedia para describir el Modus Operandi
6.1. EL PERITO EN EL JUICIO ORAL
Figura 26: Sala para juicio oral


 
   

NOTA: Debido a reiteradas consultas respecto a la aplicación del manual,
se ha definido que para contar con un ejemplar de forma autorizada del Manual de Informatica Forense:

Parte I - La Escena Electronica del Hecho y
Parte II - Metodo de Analisis Percial 6 R's

DEBE haber sido parte de los programas de capacitación y entrenamiento
FCA - Forensic Computer Advisor (Modalidad Presencia o Virtual).

Mayores detalles: http://www.yanapti.com/penta - http://www.infoforense.com

Calle Cervantes No. 2860, entre Vincenti y Ricardo Mujia - Sopocachi
Tel: 2152273 / 2115299 / 2115355
info@yanapti.com
La Paz -  Bolivia